是否有任何方法可以使用类似PAKE的算法更改密码,而不需要服务器获取旧密码或新密码的明文?
发布于 2020-02-25 13:46:37
如果您使用增广的PAKE (例如AuCPace或不透明的),服务器一开始就不会获得密码的副本。因此,要更新密码,您将重新注册使用新密码,但重新注册过程将不涉及发送密码。
如果您使用的是平衡的PAKE (如Spake-2),那么服务器确实需要密码。
增广包被设计用于客户机-服务器场景(客户端总是发起协商,我们不希望服务器有密码);平衡的PAKEs是为对等场景设计的(其中任何一方都可能希望发起它,因此双方都需要密码)。
https://crypto.stackexchange.com/questions/77840
复制相似问题